< Naar alle vacatures

Programmamanager Implementatie Cyberbeveiligingswet

Opleidingsniveau

HBO/WO - Informatica, Cybersecurity, Bedrijfskunde of vergelijkbaar

Salarisindicatie in loondienst

€5000 - €8500 per maand

Indicatie uurtarief bij ZZP

€550 - €1100 per uur

Doorgroeimogelijkheden

CISO, Directeur Informatiemanagement, Programmadirecteur Cybersecurity

Competenties & vaardigheden

Risicomanagement, Stakeholdermanagement, ISMS-inrichting, Verandermanagement, Rapportagevaardigheden

Gerelateerde functies

Projectmanager Informatiebeveiliging, ISMS-manager, CISO, Risicomanager, Security Officer

Functiebeschrijving

Een programmamanager implementatie cyberbeveiligingswet leidt en coördineert meerjarige programma's voor informatiebeveiliging binnen (semi)publieke organisaties en bewaakt naleving van wettelijke kaders zoals de Cyberbeveiligingswet, BIO2 en Wwke.

De functionaris ontwerpt governance, risicomanagement en organisatiemechanismen en draagt verantwoordelijkheid voor resultaatlevering en overdracht naar de lijnorganisatie.

De rol vereist sturing op inhoud en proces zonder directe operationele uitvoering van techniek, waarbij bestuurlijke besluitvorming en proceseigenaars integraal betrokken blijven.

Salarisindicatie

Op contractbasis ligt het salaris doorgaans tussen €5.000 en €8.500 per maand bruto bij een fulltime positie, afhankelijk van ervaring en schaal van het programma.

Voor zzp opdrachten en interim werk variëren de dagtarieven doorgaans tussen €550 en €1.100 per dag, waarbij opdrachten overheid en trajecten via DAS-procurement vaak richting hogere tarieven gaan vanwege complexe compliance-eisen.

Typische werkzaamheden

Opstellen en implementeren van risicomanagementbeleid, inclusief uniforme risicoanalysemethodiek en bestuurlijk vastgesteld risicobereidheidskader.

Inrichten van ISMS-scope en begeleiden van maatregelen voor informatiebeveiliging, inclusief OT en kritieke procesinventarisaties.

Regisseren van leveranciers- en ketenmanagement met beveiligingseisen, contractuele gap-analyses en assuranceprocessen.

Ontwikkelen van bewustwordings- en adoptieprogramma's, opzetten van continuïteits- en crisisdraaiboeken en organiseren van testen en evaluaties.

Rapporteren aan bestuur en directie, bewaken van voortgang, opleveren van producten en zorgdragen voor overdracht naar de lijnorganisatie.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding en combineer deze met aantoonbare praktijkervaring in gemeentelijke of overheidsprojecten voor informatieveiligheid.

Verwerf certificeringen zoals CISSP, CISM of ISO27001 Lead Implementer en bewijs ervaring met ENSIA, BIO of NIS2 in projectleveringen.

Werk meerdere jaren in rollen als projectleider of programmamanager binnen gemeenten, accepteer zzp opdrachten en interim werk voor diversiteit in casuïstiek en gebruik DAS-trajecten om opdrachten overheid te vinden.

Bouw een netwerk met CISO's, CIO's en leveranciers en blijf actief in lessons learned, audits en geavanceerde risicomanagementmethodieken om door te groeien naar strategische rollen.

Opleidingsniveau

HBO/WO - Informatica, Cybersecurity, Bedrijfskunde of vergelijkbaar

Salarisindicatie in loondienst

€5000 - €8500 per maand

Indicatie uurtarief bij ZZP

€550 - €1100 per uur

Doorgroeimogelijkheden

CISO, Directeur Informatiemanagement, Programmadirecteur Cybersecurity

Competenties & vaardigheden

Risicomanagement, Stakeholdermanagement, ISMS-inrichting, Verandermanagement, Rapportagevaardigheden

Gerelateerde functies

Projectmanager Informatiebeveiliging, ISMS-manager, CISO, Risicomanager, Security Officer

Functiebeschrijving

Een programmamanager implementatie cyberbeveiligingswet leidt en coördineert meerjarige programma's voor informatiebeveiliging binnen (semi)publieke organisaties en bewaakt naleving van wettelijke kaders zoals de Cyberbeveiligingswet, BIO2 en Wwke.

De functionaris ontwerpt governance, risicomanagement en organisatiemechanismen en draagt verantwoordelijkheid voor resultaatlevering en overdracht naar de lijnorganisatie.

De rol vereist sturing op inhoud en proces zonder directe operationele uitvoering van techniek, waarbij bestuurlijke besluitvorming en proceseigenaars integraal betrokken blijven.

Salarisindicatie

Op contractbasis ligt het salaris doorgaans tussen €5.000 en €8.500 per maand bruto bij een fulltime positie, afhankelijk van ervaring en schaal van het programma.

Voor zzp opdrachten en interim werk variëren de dagtarieven doorgaans tussen €550 en €1.100 per dag, waarbij opdrachten overheid en trajecten via DAS-procurement vaak richting hogere tarieven gaan vanwege complexe compliance-eisen.

Typische werkzaamheden

Opstellen en implementeren van risicomanagementbeleid, inclusief uniforme risicoanalysemethodiek en bestuurlijk vastgesteld risicobereidheidskader.

Inrichten van ISMS-scope en begeleiden van maatregelen voor informatiebeveiliging, inclusief OT en kritieke procesinventarisaties.

Regisseren van leveranciers- en ketenmanagement met beveiligingseisen, contractuele gap-analyses en assuranceprocessen.

Ontwikkelen van bewustwordings- en adoptieprogramma's, opzetten van continuïteits- en crisisdraaiboeken en organiseren van testen en evaluaties.

Rapporteren aan bestuur en directie, bewaken van voortgang, opleveren van producten en zorgdragen voor overdracht naar de lijnorganisatie.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding en combineer deze met aantoonbare praktijkervaring in gemeentelijke of overheidsprojecten voor informatieveiligheid.

Verwerf certificeringen zoals CISSP, CISM of ISO27001 Lead Implementer en bewijs ervaring met ENSIA, BIO of NIS2 in projectleveringen.

Werk meerdere jaren in rollen als projectleider of programmamanager binnen gemeenten, accepteer zzp opdrachten en interim werk voor diversiteit in casuïstiek en gebruik DAS-trajecten om opdrachten overheid te vinden.

Bouw een netwerk met CISO's, CIO's en leveranciers en blijf actief in lessons learned, audits en geavanceerde risicomanagementmethodieken om door te groeien naar strategische rollen.

Gemeente Kampen Logo
Programmamanager Implementatie Cyberbeveiligingswet
Gemeente Kampen
Gemeente Kampen
Kampen, Overijssel
8 - 24 uur
28 sep. 2026
onbekend
Alleen via omzetverloning
Logo Gemeente Kampen
Kampen, Overijssel
onbekend
8 - 24 UUR
28 sep. 2026
Reageer
Deadline: 21 aug. 2026

Samenvatting opdracht

De gemeente Kampen voert programmatische begeleiding uit voor de implementatie van het Meerjarenplan Digitale Weerbaarheid, gericht op naleving van de Cyberbeveiligingswet (CBW), BIO2 en de Wwke.

De opdrachtnemer regisseert en coördineert het ontwerp en de realisatie van governance-, risico- en organisatiecomponenten, terwijl bestuurlijke en operationele besluitvorming en uitvoering bij het gemeentebestuur, directie, proceseigenaren, CISO, CIO en ISO blijft belegd.

De werkzaamheden zijn verdeeld over vijf implementatiesporen: governance en risicomanagement; kritieke processen en ISMS (inclusief OT); leveranciers- en ketenmanagement; bewustwording en adoptie; en continuïteit en crisisbeheersing.

Op te leveren producten omvatten onder meer een risicomanagementbeleid, een uniforme risicoanalysemethodiek, een bestuurlijk vastgesteld risicobereidheidsvoorstel, een geactualiseerd Strategisch Informatiebeveiligingsbeleid, een ingerichte ISMS-scope en draaiboeken met geteste continuïteitsplannen.

De opdrachtnemer is resultaatverantwoordelijk voor de geleverde producten en de voortgangsbewaking van het implementatieprogramma; afronding vindt plaats na oplevering, overdracht aan de lijnorganisatie en inrichting van de governance- en verantwoordingscyclus.

Vereist profiel opdrachtnemer

  • Ervaren programmamanager of projectleider met aantoonbare ervaring in het implementeren van informatiebeveiligingsprogramma’s binnen de (semi)publieke sector.
  • Diepgaande kennis van en aantoonbare ervaring met CBW, BIO2 en de Wet weerbaarheid kritieke entiteiten (Wwke) en relevante standaarden zoals ISO 27001 en gerelateerde ISMS-principes.
  • Ervaring met opzetten van risicomanagementbeleid, het ontwikkelen van uniforme risicoanalysemethodieken en het formuleren van bestuurlijke risicobereidheid.
  • Praktische ervaring met inventarisatie en risicoanalyse van kritieke processen inclusief OT, inrichting van ISMS en het begeleiden van implementatie van beheersmaatregelen.
  • Bekwaamheid in leveranciers- en ketenmanagement: opstellen van beveiligingseisen, leveranciersclassificatie, contractuele gap-analyses en assuranceprocessen.
  • Sterke verandermanager en organisator met aantoonbare ervaring in bewustwordings- en adoptieprogramma’s en in het inbedden van beveiligingsmaatregelen in de lijnorganisatie.
  • Ervaring met continuïteits- en crisisbeheersing: opstellen en testen van draaiboeken, evalueren van oefeningen en borgen van verbetermaatregelen in het ISMS.
  • Uitstekende stakeholdermanagement-, communicatie- en rapportagevaardigheden; vermogen om bestuurlijke en operationele stakeholders te begeleiden en te adviseren.
  • Beschikbaarheid van relevante certificeringen (bijv. CISSP, CISM, ISO27001 Lead Implementer) en aantoonbare ervaring met managementrapportages en voortgangsbewaking.
  • Integriteit, oog voor privacy en security, en bereidheid tot samenwerking met gemeentelijke bestuurders, proceseigenaren en technische teams.

Eisen

  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 10 jaar als projectleider op het gebied van informatieveiligheid bij een overheidsinstelling.
  • Minimaal 3 jaar aantoonbare werkervaring op het gebied van informatieveiligheid bij een gemeente.
  • Aantoonbare werkervaring in de afgelopen 6 jaar met het implementeren governance-, risico- en organisatieonderdelen bij een gemeente, dit is met voorbeelden toegelicht in de werkervaring.
  • Aantoonbare werkervaring in de afgelopen 6 jaar met het opstellen van risicomangement beleid bij een overheidsinstelling, dit is met voorbeelden toegelicht in de werkervaring.

Wensen

  • Aantoonbare werkervaring met ENSIA, BIO of NIS2.
  • Minimaal 4 jaar aantoonbare werkervaring met het implementeren van beleid omtrent risicomanagement en informatieveiligheid bij een gemeente.
  • Aantoonbare werkervaring met bewustwordingsplannen bij een overheidsinstelling, dit is met voorbeelden toegelicht in de werkervaring.
  • Aantoonbare werkervaring met ISMS inrichten.
  • Beschikbaar om 1 dag per week in 2026 en 2 dagen per week in 2027 op locatie te werken.

Competenties

  • Verbindend.
  • Hands-on mentaliteit.
  • Bestuurlijk- en organisatiesensitief.
  • Communicatief vaardig.
  • Proactief.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht